Net::CIDR::Set versions through 0.20 for Perl did not validate network masks
A biblioteca Net::CIDR::Set do Perl, usada para gerenciar faixas de redes, aceitava máscaras de rede inválidas com dígitos Unicode e zeros à esquerda, permitindo interpretações incorretas de quais redes deveriam ser permitidas. Isso pode fazer com que políticas de segurança que restringem acesso à rede falhem silenciosamente.
Net::CIDR::Set versões ≤0.20 não validam corretamente a notação de máscara de rede, aceitando caracteres de dígitos Unicode (como dígitos árabe-índicos U+0661) e caracteres não-dígitos que são ignorados, além de interpretar zeros à esquerda como decimal em vez de octal. Um atacante pode criar máscaras CIDR mal formadas que contornam controles de acesso à rede ou causam interpretações inesperadas de faixas de rede em políticas de segurança.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →